Only the one document showed, copied and pasted here:
OTL logfile created on: 7/12/2010 11:49:28 PM - Run 3
OTL by OldTimer - Version 3.2.9.0 Folder = C:\Users\user\Desktop
64bit- An unknown product (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
4.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 56.00% Memory free
8.00 Gb Paging File | 6.00 Gb Available in Paging File | 76.00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 465.76 Gb Total Space | 382.94 Gb Free Space | 82.22% Space Free | Partition Type: NTFS
Drive D: | 232.79 Gb Total Space | 232.53 Gb Free Space | 99.89% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
Drive F: | 59.11 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: USER-PC
Current User Name: user
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Include 64bit Scans
Company Name Whitelist: On
Skip Microsoft Files: On
File Age = 90 Days
Output = Minimal
Quick Scan
========== Processes (SafeList) ==========
PRC - C:\Users\user\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Windows\SysWOW64\Macromed\Flash\FlashUtil10h_ActiveX.exe (Adobe Systems, Inc.)
PRC - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
PRC - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
PRC - C:\Program Files (x86)\AVG\AVG9\avgtray.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files (x86)\AVG\AVG9\avgcsrvx.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files (x86)\AVG\AVG9\avgemc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
PRC - C:\Users\user\AppData\Roaming\mjusbsp\magicJack.exe (magicJack L.P.)
PRC - C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (OpenOffice.org)
PRC - C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (OpenOffice.org)
PRC - C:\Program Files (x86)\Tenda\W311U\UI.exe ()
PRC - C:\Program Files (x86)\Ashampoo\Ashampoo UnInstaller 3\UIWatcher.exe (ashampoo GmbH & Co. KG)
PRC - C:\Windows\SysWOW64\PSIService.exe ()
========== Modules (SafeList) ==========
MOD - C:\Users\user\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Windows\SysWOW64\msscript.ocx (Microsoft Corporation)
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16385_none_421189da2b7fabfc\comctl32.dll (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV:
64bit: - (AMD External Events Utility) – C:\Windows\SysNative\atiesrxx.exe (AMD)
SRV:
64bit: - (UmRdpService) – C:\Windows\SysNative\umrdp.dll (Microsoft Corporation)
SRV:
64bit: - (StorSvc) – C:\Windows\SysNative\StorSvc.dll (Microsoft Corporation)
SRV:
64bit: - (PeerDistSvc) – C:\Windows\SysNative\PeerDistSvc.dll (Microsoft Corporation)
SRV:
64bit: - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV:
64bit: - (CscService) – C:\Windows\SysNative\cscsvc.dll (Microsoft Corporation)
SRV:
64bit: - (AppMgmt) – C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
SRV - (Lavasoft Ad-Aware Service) – C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (avg9emc) – C:\Program Files (x86)\AVG\AVG9\avgemc.exe (AVG Technologies CZ, s.r.o.)
SRV - (avg9wd) – C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe (AVG Technologies CZ, s.r.o.)
SRV - (fsssvc) – C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe (Microsoft Corporation)
SRV - (clr_optimization_v4.0.30319_64) – C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (clr_optimization_v4.0.30319_32) – C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (ProtexisLicensing) – C:\Windows\SysWOW64\PSIService.exe ()
========== Driver Services (SafeList) ==========
DRV:
64bit: - (Lbd) – C:\Windows\SysNative\drivers\Lbd.sys (Lavasoft AB)
DRV:
64bit: - (AvgTdiA) – C:\Windows\SysNative\drivers\avgtdia.sys (AVG Technologies CZ, s.r.o.)
DRV:
64bit: - (AvgMfx64) – C:\Windows\SysNative\drivers\avgmfx64.sys (AVG Technologies CZ, s.r.o.)
DRV:
64bit: - (AvgLdx64) – C:\Windows\SysNative\drivers\avgldx64.sys (AVG Technologies CZ, s.r.o.)
DRV:
64bit: - (fssfltr) – C:\Windows\SysNative\drivers\fssfltr.sys (Microsoft Corporation)
DRV:
64bit: - (UsbDiag) – C:\Windows\SysNative\drivers\lgx64diag.sys (LG Electronics Inc.)
DRV:
64bit: - (USBModem) – C:\Windows\SysNative\drivers\lgx64modem.sys (LG Electronics Inc.)
DRV:
64bit: - (usbbus) – C:\Windows\SysNative\drivers\lgx64bus.sys (LG Electronics Inc.)
DRV:
64bit: - (Revoflt) – C:\Windows\SysNative\drivers\revoflt.sys (VS Revo Group)
DRV:
64bit: - (atikmdag) – C:\Windows\SysNative\drivers\atikmdag.sys (ATI Technologies Inc.)
DRV:
64bit: - (amdsata) – C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:
64bit: - (amdxata) – C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:
64bit: - (amdsbs) – C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:
64bit: - (LSI_SAS2) – C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:
64bit: - (HpSAMD) – C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:
64bit: - (vmbus) – C:\Windows\SysNative\drivers\vmbus.sys (Microsoft Corporation)
DRV:
64bit: - (storflt) – C:\Windows\SysNative\drivers\vmstorfl.sys (Microsoft Corporation)
DRV:
64bit: - (storvsc) – C:\Windows\SysNative\drivers\storvsc.sys (Microsoft Corporation)
DRV:
64bit: - (stexstor) – C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:
64bit: - (s3cap) – C:\Windows\SysNative\drivers\vms3cap.sys (Microsoft Corporation)
DRV:
64bit: - (VMBusHID) – C:\Windows\SysNative\drivers\VMBusHID.sys (Microsoft Corporation)
DRV:
64bit: - (CSC) – C:\Windows\SysNative\drivers\csc.sys (Microsoft Corporation)
DRV:
64bit: - (netr28ux) – C:\Windows\SysNative\drivers\netr28ux.sys (Ralink Technology Corp.)
DRV:
64bit: - (Ntfs) – C:\Windows\SysNative\wbem\ntfs.mof ()
DRV:
64bit: - (RTL8167) – C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek Corporation )
DRV:
64bit: - (ebdrv) – C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:
64bit: - (b06bdrv) – C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:
64bit: - (b57nd60a) – C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:
64bit: - (hcw85cir) – C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV:
64bit: - (RimUsb) – C:\Windows\SysNative\drivers\RimUsb_AMD64.sys (Research In Motion Limited)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomSearch = http://us.rd.yahoo.com/customize/ie/defaul…rch/search.html
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages =
http://www.google.com/http://www.yahoo.com/ [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://www.msn.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = en-us
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 75 80 62 C6 F3 B4 CA 01 [binary data]
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Search-Results)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultengine: "Search-Results"
FF - prefs.js..browser.search.defaultenginename: "Search-Results"
FF - prefs.js..browser.search.defaulturl: "
http://search.yahoo.com/search?fr=ffsp1&p;="
FF - prefs.js..browser.search.order.1: "Search-Results"
FF - prefs.js..browser.search.selectedEngine: "Search-Results"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "http://www.search-results.com?o=16077&l;=dis"
FF - prefs.js..extensions.enabledItems: morningCoffee@shaneliesegang:1.33
FF - prefs.js..extensions.enabledItems: {73a6fe31-595d-460b-a920-fcc0f8843232}:[removed]
FF - prefs.js..extensions.enabledItems: {d57c9ff1-6389-48fc-b770-f78bd89b6e8a}:1.33
FF - prefs.js..extensions.enabledItems: {AE93811A-5C9A-4d34-8462-F7B864FC4696}:3.64
FF - prefs.js..extensions.enabledItems: {75623d5d-4683-402a-b610-ac4bab767c86}:3.0.5
FF - prefs.js..extensions.enabledItems: [removed]:1.0
FF - prefs.js..extensions.enabledItems: [removed]:3.7.1.11118
FF - prefs.js..extensions.enabledItems: {3f963a5b-e555-4543-90e2-c3908898db71}:9.0.0.825
FF - prefs.js..keyword.URL: "http://websearch.search-results.com/redirect?client=ff&src;=kw&tb;=FW-SRS&o;=16074&locale;=en_US&apn;_uid=13B6DCA1-F081-404D-A50B-D569DCACD8EF&apn;_ptnrs=OC&apn;_sauid=2C633A0A-8D8B-4564-8C98-A2E607B421C9&apn;_dtid=YYYYYYS4US&q;="
FF - prefs.js..network.proxy.http: "127.0.0.1"
FF - prefs.js..network.proxy.http_port: 7212
FF - prefs.js..network.proxy.no_proxies_on: ""
FF - prefs.js..network.proxy.socks_version: 4
FF - prefs.js..network.proxy.type: 4
FF - HKLM\software\mozilla\Firefox\Extensions\\{3f963a5b-e555-4543-90e2-c3908898db71}: C:\Program Files (x86)\AVG\AVG9\Firefox [2010/06/15 20:13:02 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.3\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2010/05/02 23:46:53 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.3\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2010/05/04 07:05:56 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\SeaMonkey 2.0.2\extensions\\Components: C:\Program Files (x86)\SeaMonkey\components [2010/04/16 20:40:14 | 000,000,000 | —D | M]
FF - HKLM\software\mozilla\SeaMonkey 2.0.2\extensions\\Plugins: C:\Program Files (x86)\SeaMonkey\plugins [2010/04/21 00:18:49 | 000,000,000 | —D | M]
[2010/05/03 00:27:36 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\mozilla\Extensions
[2010/03/06 06:53:59 | 000,000,000 | —D | M] (No name found) – C:\Users\user\AppData\Roaming\mozilla\Extensions\{92650c4d-4b8e-4d2a-b7eb-24ecf4f6b63a}
[2010/03/06 06:53:59 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\mozilla\Extensions\[removed]
[2010/03/06 06:53:59 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\mozilla\Extensions\[removed]
[2010/07/07 21:53:29 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\5fcf805o.default\extensions
[2010/05/03 00:44:44 | 000,000,000 | —D | M] (NoScript) – C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\5fcf805o.default\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}
[2010/05/06 06:40:56 | 000,000,000 | —D | M] (Surf Canyon - Search Engine Assistant) – C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\5fcf805o.default\extensions\{75623d5d-4683-402a-b610-ac4bab767c86}
[2010/05/03 00:44:44 | 000,000,000 | —D | M] (No name found) – C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\5fcf805o.default\extensions\{AE93811A-5C9A-4d34-8462-F7B864FC4696}
[2010/05/03 00:44:44 | 000,000,000 | —D | M] (No name found) – C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\5fcf805o.default\extensions\{d57c9ff1-6389-48fc-b770-f78bd89b6e8a}
[2010/05/06 06:40:57 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\5fcf805o.default\extensions\morningCoffee@shaneliesegang
[2010/03/06 06:54:05 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\5fcf805o.default\extensions\[removed]
[2010/03/06 06:54:05 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\5fcf805o.default\extensions\TEMP
[2010/07/03 21:38:35 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\5fcf805o.default\extensions\[removed]
[2010/03/06 06:54:17 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\mozilla\SeaMonkey\Profiles\9fpwbte0.default\extensions
[2008/11/22 15:37:32 | 000,001,733 | —- | M] () – C:\Users\user\AppData\Roaming\Mozilla\FireFox\Profiles\5fcf805o.default\searchplugins\live-search.xml
[2010/07/03 21:38:35 | 000,003,358 | —- | M] () – C:\Users\user\AppData\Roaming\Mozilla\FireFox\Profiles\5fcf805o.default\searchplugins\search-results.xml
[2010/06/07 11:33:25 | 000,002,282 | —- | M] () – C:\Users\user\AppData\Roaming\Mozilla\FireFox\Profiles\5fcf805o.default\searchplugins\surf-canyon.xml
[2010/07/07 21:53:29 | 000,000,000 | —D | M] – C:\Program Files (x86)\Mozilla Firefox\extensions
O1 HOSTS File: ([2009/06/10 17:00:26 | 000,000,824 | —- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:
64bit: - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG9\avgssiea.dll (AVG Technologies CZ, s.r.o.)
O2:
64bit: - BHO: (Windows Live Family Safety Browser Helper Class) - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll (Microsoft Corporation)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG9\avgssie.dll (AVG Technologies CZ, s.r.o.)
O2 - BHO: (Search-results Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Search-Results)
O3 - HKLM\..\Toolbar: (Search-results Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Search-Results)
O3 - HKCU\..\Toolbar\WebBrowser: (Search-results Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Search-Results)
O4 - HKLM..\Run: [AVG9_TRAY] C:\Program Files (x86)\AVG\AVG9\avgtray.exe (AVG Technologies CZ, s.r.o.)
O4 - HKLM..\Run: [UVS12 Preload] C:\Program Files (x86)\Corel\Corel VideoStudio 12\uvPL.exe (Corel TW Corp.)
O4 - HKCU..\Run: [cdloader] C:\Users\user\AppData\Roaming\mjusbsp\cdloader2.exe (magicJack L.P.)
O4 - HKCU..\Run: [Messenger (Yahoo!)] C:\Program Files (x86)\Yahoo!\Messenger\YahooMessenger.exe (Yahoo! Inc.)
O4 - HKCU..\Run: [Search Protection] C:\Program Files (x86)\Yahoo!\Search Protection\SearchProtection.exe File not found
O4 - HKCU..\Run: [StartUp This] C:\Program Files (x86)\Laplink\PCmover\LaunchSt.exe (Laplink Software, Inc.)
O4 - HKCU..\Run: [UIWatcher] C:\Program Files (x86)\Ashampoo\Ashampoo UnInstaller 3\UIWatcher.exe (ashampoo GmbH & Co. KG)
O4 - Startup: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MemTurbo.lnk = C:\Program Files (x86)\MemTurbo 4\MemTurbo.exe (SammSoft (www.sammsoft.com))
O4 - Startup: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk = C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveTrack = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DontDisplayLogonHoursWarnings = 1
O9 - Extra 'Tools' menuitem : Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Windows\SysWOW64\msjava.dll File not found
O9 - Extra Button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : &Blog; This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93}
http://java.sun.com/products/plugin/1.4/ji…indows-i586.cab (Java Plug-in 1.4.1)
O16 - DPF: {CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}
http://java.sun.com/products/plugin/1.4/ji…indows-i586.cab (Java Plug-in 1.4.1)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
http://fpdownload2.macromedia.com/get/shoc…ash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254
O18:
64bit: - Protocol\Handler\gopher {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - Reg Error: Key error. File not found
O18:
64bit: - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - Reg Error: Key error. File not found
O18:
64bit: - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - Reg Error: Key error. File not found
O18:
64bit: - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - Reg Error: Key error. File not found
O18:
64bit: - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - Reg Error: Key error. File not found
O18:
64bit: - Protocol\Handler\ipp - No CLSID value found
O18:
64bit: - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - Reg Error: Key error. File not found
O18:
64bit: - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG9\avgppa.dll (AVG Technologies CZ, s.r.o.)
O18:
64bit: - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18:
64bit: - Protocol\Handler\msdaipp - No CLSID value found
O18:
64bit: - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - Reg Error: Key error. File not found
O18:
64bit: - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - Reg Error: Key error. File not found
O18:
64bit: - Protocol\Handler\sysimage {76E67A63-06E9-11D2-A840-006008059382} - Reg Error: Key error. File not found
O18:
64bit: - Protocol\Handler\wia {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - Reg Error: Key error. File not found
O18:
64bit: - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG9\avgpp.dll (AVG Technologies CZ, s.r.o.)
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\wia {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\Windows\SysWOW64\wiascr.dll File not found
O20:
64bit: - AppInit_DLLs: (avgrssta.dll) - C:\Windows\SysNative\avgrssta.dll (AVG Technologies CZ, s.r.o.)
O20:
64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:
64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:
64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysWow64\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:
64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Component Categories cache daemon - C:\Windows\SysWOW64\ExplorerFrame.dll (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Users\user\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Users\user\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/08/25 20:48:46 | 000,000,047 | R— | M] () - F:\Autorun.inf – [ CDFS ]
O33 - MountPoints2\{6558522f-5f6e-11df-8094-00e04d9ed95e}\Shell - "" = AutoRun
O33 - MountPoints2\{6558522f-5f6e-11df-8094-00e04d9ed95e}\Shell\AutoRun\command - "" = G:\LaunchU3.exe – File not found
O33 - MountPoints2\{e99badd4-190c-11df-ab81-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{e99badd4-190c-11df-ab81-806e6f6e6963}\Shell\AutoRun\command - "" = F:\W311U.exe – [2009/09/11 07:18:14 | 002,156,480 | R— | M] ()
O33 - MountPoints2\I\Shell\AutoRun\command - "" = I:\autorun.exe – File not found
O33 - MountPoints2\I\Shell\phone\command - "" = I:\autorun.exe – File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35:
64bit: - HKLM\..comfile [open] – "%1" %*
O35:
64bit: - HKLM\..exefile [open] – "%1" %*
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37:
64bit: - HKLM\…com [@ = comfile] – "%1" %*
O37:
64bit: - HKLM\…exe [@ = exefile] – "%1" %*
O37 - HKLM\…com [@ = comfile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
NetSvcs:
64bit: AppMgmt - C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
Drivers32:
64bit: aux - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: aux1 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: aux2 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: aux3 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: aux4 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: aux5 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: aux6 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: aux7 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: midi - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: midi1 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: midi2 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: midi3 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: midi4 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: midi5 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: midi6 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: midi7 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: midimapper - midimap.dll (Microsoft Corporation)
Drivers32:
64bit: mixer - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: mixer1 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: mixer2 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: mixer3 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: mixer4 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: mixer5 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: mixer6 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: mixer7 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: msacm.imaadpcm - imaadp32.acm (Microsoft Corporation)
Drivers32:
64bit: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32:
64bit: msacm.msadpcm - msadp32.acm (Microsoft Corporation)
Drivers32:
64bit: msacm.msg711 - msg711.acm (Microsoft Corporation)
Drivers32:
64bit: msacm.msgsm610 - msgsm32.acm (Microsoft Corporation)
Drivers32:
64bit: vidc.i420 - iyuv_32.dll (Microsoft Corporation)
Drivers32:
64bit: vidc.iyuv - iyuv_32.dll (Microsoft Corporation)
Drivers32:
64bit: vidc.mrle - msrle32.dll (Microsoft Corporation)
Drivers32:
64bit: vidc.msvc - msvidc32.dll (Microsoft Corporation)
Drivers32:
64bit: vidc.uyvy - msyuv.dll (Microsoft Corporation)
Drivers32:
64bit: vidc.yuy2 - msyuv.dll (Microsoft Corporation)
Drivers32:
64bit: vidc.yvu9 - tsbyuv.dll (Microsoft Corporation)
Drivers32:
64bit: vidc.yvyu - msyuv.dll (Microsoft Corporation)
Drivers32:
64bit: wave - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: wave1 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: wave2 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: wave3 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: wave4 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: wave5 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: wave6 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: wave7 - wdmaud.drv (Microsoft Corporation)
Drivers32:
64bit: wavemapper - msacm32.drv (Microsoft Corporation)
Drivers32: aux - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: aux1 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: aux2 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: aux3 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: aux4 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: aux5 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: aux6 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: aux7 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: midi - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: midi1 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: midi2 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: midi3 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: midi4 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: midi5 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: midi6 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: midi7 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: midimapper - C:\Windows\SysWow64\midimap.dll (Microsoft Corporation)
Drivers32: mixer - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: mixer1 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: mixer2 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: mixer3 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: mixer4 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: mixer5 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: mixer6 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: mixer7 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: msacm.ac3filter - C:\Windows\SysWow64\ac3filter.acm ()
Drivers32: msacm.divxa32 - C:\Windows\SysWow64\DivXa32.acm (Packed With Joy !)
Drivers32: msacm.dvacm - C:\Program Files (x86)\Common Files\Ulead Systems\VIO\DVACM.acm (Corel TW Corp.)
Drivers32: msacm.imaadpcm - C:\Windows\SysWow64\imaadp32.acm (Microsoft Corporation)
Drivers32: msacm.l3acm - C:\Windows\SysWOW64\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\Windows\SysWow64\lameACM.acm (
http://www.mp3dev.org/)
Drivers32: msacm.MPEGacm - C:\Program Files (x86)\Common Files\Ulead Systems\MPEG\MPEGACM.acm (Ulead Systems, Inc.)
Drivers32: msacm.msadpcm - C:\Windows\SysWow64\msadp32.acm (Microsoft Corporation)
Drivers32: msacm.msg711 - C:\Windows\SysWow64\msg711.acm (Microsoft Corporation)
Drivers32: msacm.msgsm610 - C:\Windows\SysWow64\msgsm32.acm (Microsoft Corporation)
Drivers32: msacm.ulmp3acm - C:\Program Files (x86)\Common Files\Ulead Systems\MPEG\ulmp3acm.acm (Ulead systems)
Drivers32: vidc.cvid - C:\Windows\SysWow64\iccvid.dll (Radius Inc.)
Drivers32: vidc.divx - C:\Windows\SysWow64\DivX.dll (DivX, Inc.)
Drivers32: vidc.ffds - C:\Windows\SysWow64\ff_vfw.dll ()
Drivers32: vidc.i420 - C:\Windows\SysWow64\iyuv_32.dll (Microsoft Corporation)
Drivers32: vidc.iyuv - C:\Windows\SysWow64\iyuv_32.dll (Microsoft Corporation)
Drivers32: vidc.LEAD - LCODCCMP.DLL File not found
Drivers32: vidc.mrle - C:\Windows\SysWow64\msrle32.dll (Microsoft Corporation)
Drivers32: vidc.msvc - C:\Windows\SysWow64\msvidc32.dll (Microsoft Corporation)
Drivers32: vidc.uyvy - C:\Windows\SysWow64\msyuv.dll (Microsoft Corporation)
Drivers32: vidc.vp60 - C:\Windows\SysWow64\vp6vfw.dll (On2.com)
Drivers32: vidc.vp61 - C:\Windows\SysWow64\vp6vfw.dll (On2.com)
Drivers32: vidc.vp62 - C:\Windows\SysWow64\vp6vfw.dll (On2.com)
Drivers32: vidc.xvid - C:\Windows\SysWow64\xvidvfw.dll ()
Drivers32: vidc.yuy2 - C:\Windows\SysWow64\msyuv.dll (Microsoft Corporation)
Drivers32: vidc.yv12 - C:\Windows\SysWow64\DivX.dll (DivX, Inc.)
Drivers32: vidc.yvu9 - C:\Windows\SysWow64\tsbyuv.dll (Microsoft Corporation)
Drivers32: vidc.yvyu - C:\Windows\SysWow64\msyuv.dll (Microsoft Corporation)
Drivers32: wave - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: wave1 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: wave2 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: wave3 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: wave4 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: wave5 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: wave6 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: wave7 - C:\Windows\SysWow64\wdmaud.drv (Microsoft Corporation)
Drivers32: wavemapper - C:\Windows\SysWow64\msacm32.drv (Microsoft Corporation)
CREATERESTOREPOINT
Error creating restore point.
========== Files/Folders - Created Within 90 Days ==========
[2010/07/12 23:18:43 | 000,574,976 | —- | C] (OldTimer Tools) – C:\Users\user\Desktop\OTL.exe
[2010/07/11 23:10:28 | 000,000,000 | —D | C] – C:\Users\user\AppData\Local\VS Revo Group
[2010/07/11 23:10:25 | 000,031,800 | —- | C] (VS Revo Group) – C:\Windows\SysNative\drivers\revoflt.sys
[2010/07/11 23:10:24 | 000,000,000 | —D | C] – C:\Program Files\VS Revo Group
[2010/07/03 20:39:45 | 000,982,016 | —- | C] (Ralink Technology Corp.) – C:\Windows\SysNative\drivers\netr28ux.sys
[2010/07/03 20:39:45 | 000,305,152 | —- | C] (Ralink Technology, Inc.) – C:\Windows\SysNative\RaCoInstx.dll
[2010/07/03 20:39:41 | 000,000,000 | —D | C] – C:\Program Files (x86)\Tenda
[2010/07/03 20:39:11 | 000,000,000 | —D | C] – C:\Users\user\AppData\Roaming\InstallShield
[2010/06/26 03:01:31 | 000,000,000 | —D | C] – C:\Program Files (x86)\Microsoft.NET
[2010/06/24 02:06:46 | 000,069,152 | —- | C] (Lavasoft AB) – C:\Windows\SysNative\drivers\Lbd.sys
[2010/06/24 02:06:43 | 000,095,024 | —- | C] (Sunbelt Software) – C:\Windows\SysNative\drivers\SBREDrv.sys
[2010/06/24 02:01:34 | 000,000,000 | -H-D | C] – C:\ProgramData\{74D08EB8-01D1-4BAE-91E3-F30C1B031AC6}
[2010/06/24 02:01:24 | 000,000,000 | —D | C] – C:\Program Files (x86)\Lavasoft
[2010/06/21 08:25:34 | 000,000,000 | R-SD | C] – C:\Users\user\Documents\My Stationery
[2010/06/19 23:36:17 | 000,000,000 | —D | C] – C:\Program Files (x86)\MemTurbo 4
[2010/06/19 01:07:37 | 000,000,000 | —D | C] – C:\ProgramData\Spybot - Search & Destroy
[2010/06/19 01:07:37 | 000,000,000 | —D | C] – C:\Program Files (x86)\Spybot - Search & Destroy
[2010/06/15 09:08:16 | 000,000,000 | —D | C] – C:\Windows\SysWow64\drivers\avg
[2010/06/15 07:08:49 | 000,000,000 | -H-D | C] – C:\$AVG
[2010/06/15 02:06:08 | 000,012,976 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\Windows\SysNative\avgrssta.dll
[2010/06/15 02:06:06 | 000,317,520 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\Windows\SysNative\drivers\avgtdia.sys
[2010/06/15 02:06:01 | 000,269,320 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\Windows\SysNative\drivers\avgldx64.sys
[2010/06/15 02:05:59 | 000,035,536 | —- | C] (AVG Technologies CZ, s.r.o.) – C:\Windows\SysNative\drivers\avgmfx64.sys
[2010/06/15 02:05:59 | 000,000,000 | —D | C] – C:\Windows\SysNative\drivers\Avg
[2010/06/15 02:04:02 | 000,000,000 | —D | C] – C:\Program Files (x86)\AVG
[2010/06/15 02:03:51 | 000,000,000 | —D | C] – C:\ProgramData\avg9
[2010/06/11 00:12:56 | 000,000,000 | —D | C] – C:\Users\user\Desktop\200 Internet Marketing Articles
[2010/05/31 08:32:30 | 000,000,000 | —D | C] – C:\Users\user\AppData\Roaming\DivX
[2010/05/28 20:50:14 | 000,000,000 | —D | C] – C:\Users\user\Desktop\Kimberly
[2010/05/26 21:37:32 | 000,000,000 | —D | C] – C:\Windows\SysWow64\custom matrices
[2010/05/26 21:37:32 | 000,000,000 | —D | C] – C:\Windows\SysNative\C2MP
[2010/05/26 21:37:29 | 000,000,000 | —D | C] – C:\Windows\SysWow64\QuickTime
[2010/05/26 21:37:29 | 000,000,000 | —D | C] – C:\Windows\SysWow64\C2MP
[2010/05/22 11:45:10 | 000,000,000 | —D | C] – C:\Program Files (x86)\Microsoft Silverlight
[2010/05/22 11:44:55 | 000,000,000 | —D | C] – C:\Windows\SysNative\DRVSTORE
[2010/05/22 11:44:54 | 000,000,000 | —D | C] – C:\Program Files\Windows Live
[2010/05/22 11:43:38 | 000,000,000 | —D | C] – C:\Program Files (x86)\Microsoft SQL Server Compact Edition
[2010/05/22 11:43:12 | 000,000,000 | —D | C] – C:\Program Files (x86)\Microsoft
[2010/05/22 11:43:01 | 000,000,000 | —D | C] – C:\Users\Public\Documents\microsoft
[2010/05/22 11:42:56 | 000,000,000 | —D | C] – C:\Program Files (x86)\Windows Live SkyDrive
[2010/05/22 11:42:44 | 000,000,000 | —D | C] – C:\Program Files (x86)\Windows Live
[2010/05/22 11:32:37 | 000,000,000 | —D | C] – C:\Program Files (x86)\Common Files\Windows Live
[2010/05/13 01:32:35 | 000,000,000 | —D | C] – C:\Users\user\Documents\Word Wizard Results
[2010/05/06 21:51:10 | 000,000,000 | —D | C] – C:\Users\user\AppData\Local\Wordpress Mage
[2010/05/06 21:50:22 | 000,000,000 | —D | C] – C:\Program Files Wordpress Mage
[2010/05/03 00:27:46 | 000,000,000 | —D | C] – C:\Users\user\AppData\Local\Google
[2010/05/02 16:56:15 | 000,000,000 | —D | C] – C:\Program Files (x86)\FileZilla FTP Client
[2010/04/29 00:05:04 | 000,000,000 | —D | C] – C:\Users\user\Documents\CustomBrowser[1]
[2010/04/26 21:56:47 | 000,000,000 | —D | C] – C:\ProgramData\McAfee
[2010/04/25 12:40:58 | 000,000,000 | —D | C] – C:\Program Files (x86)\AKVIS
[2010/04/24 17:59:58 | 000,000,000 | —D | C] – C:\Program Files (x86)\Traffic Hybrid Software
[2010/04/23 22:59:40 | 000,000,000 | —D | C] – C:\Users\user\AppData\Roaming\Affilorama
[2010/04/23 22:59:39 | 000,000,000 | —D | C] – C:\Program Files (x86)\Traffic Travis v3
[2010/04/23 21:46:14 | 000,000,000 | —D | C] – C:\Users\user\Desktop\Web Success
[2010/04/22 21:28:42 | 000,000,000 | —D | C] – C:\Users\user\AppData\Local\ElevatedDiagnostics
[2010/04/21 20:25:43 | 000,000,000 | —D | C] – C:\Users\user\AppData\Roaming\TweetGlide.4C2CA0B91861599E32033FE57CA969D1117C4915.1
[2010/04/21 20:25:40 | 000,000,000 | —D | C] – C:\Program Files (x86)\TweetGlide
[2010/04/20 00:49:19 | 000,000,000 | —D | C] – C:\Windows\SysWow64\Wat
[2010/04/20 00:49:18 | 000,000,000 | —D | C] – C:\Windows\SysNative\Wat
[2010/04/19 20:58:19 | 000,000,000 | —D | C] – C:\Program Files (x86)\Citrix
[2010/04/19 20:57:15 | 000,000,000 | —D | C] – C:\Users\user\AppData\Local\Deployment
[2010/04/16 21:22:33 | 000,000,000 | —D | C] – C:\Program Files (x86)\SDA
[2010/04/16 14:55:27 | 000,000,000 | —D | C] – C:\Users\user\AppData\Local\AskToolbar
[2010/04/16 14:53:55 | 000,000,000 | —D | C] – C:\Windows\SysNative\appmgmt
[2010/04/16 14:34:50 | 000,000,000 | —D | C] – C:\Program Files (x86)\Ask.com
[2010/04/16 14:33:01 | 000,000,000 | —D | C] – C:\ProgramData\Sun
[2010/04/15 23:56:15 | 000,000,000 | —D | C] – C:\Program Files\MozyHome
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2 C:\*.tmp files -> C:\*.tmp -> ]
========== Files - Modified Within 90 Days ==========
[2010/07/12 23:50:12 | 006,291,456 | -HS- | M] () – C:\Users\user\ntuser.dat
[2010/07/12 23:18:21 | 000,574,976 | —- | M] (OldTimer Tools) – C:\Users\user\Desktop\OTL.exe
[2010/07/12 23:01:34 | 000,081,754 | —- | M] () – C:\Users\user\Desktop\4a.jpg
[2010/07/12 23:01:13 | 000,075,403 | —- | M] () – C:\Users\user\Desktop\1a.jpg
[2010/07/12 23:00:24 | 000,076,103 | —- | M] () – C:\Users\user\Desktop\5.jpg
[2010/07/12 23:00:11 | 000,081,379 | —- | M] () – C:\Users\user\Desktop\4.jpg
[2010/07/12 22:59:58 | 000,083,205 | —- | M] () – C:\Users\user\Desktop\3.jpg
[2010/07/12 22:59:43 | 000,084,079 | —- | M] () – C:\Users\user\Desktop\2.jpg
[2010/07/12 22:59:26 | 000,078,582 | —- | M] () – C:\Users\user\Desktop\1.jpg
[2010/07/12 18:42:50 | 061,925,743 | —- | M] () – C:\Windows\SysNative\drivers\Avg\incavi.avm
[2010/07/12 16:19:47 | 000,726,316 | —- | M] () – C:\Windows\SysNative\PerfStringBackup.INI
[2010/07/12 16:19:47 | 000,623,940 | —- | M] () – C:\Windows\SysNative\perfh009.dat
[2010/07/12 16:19:47 | 000,106,316 | —- | M] () – C:\Windows\SysNative\perfc009.dat
[2010/07/12 10:19:33 | 000,013,248 | -H– | M] () – C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2010/07/12 10:19:33 | 000,013,248 | -H– | M] () – C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2010/07/12 10:15:31 | 000,001,015 | —- | M] () – C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MemTurbo.lnk
[2010/07/12 10:15:27 | 000,000,987 | —- | M] () – C:\Users\user\Desktop\magicJack.lnk
[2010/07/12 10:12:13 | 000,000,006 | -H– | M] () – C:\Windows\tasks\SA.DAT
[2010/07/12 10:12:08 | 000,067,584 | –S- | M] () – C:\Windows\bootstat.dat
[2010/07/12 10:11:57 | 3220,676,608 | -HS- | M] () – C:\hiberfil.sys
[2010/07/12 09:44:41 | 000,074,845 | —- | M] () – C:\Users\user\Desktop\r4.jpg
[2010/07/12 09:44:37 | 000,076,103 | —- | M] () – C:\Users\user\Desktop\r3.jpg
[2010/07/12 09:44:29 | 000,083,205 | —- | M] () – C:\Users\user\Desktop\r2.jpg
[2010/07/12 09:38:31 | 000,109,158 | —- | M] () – C:\Users\user\Desktop\r1.jpg
[2010/07/12 09:37:27 | 000,101,300 | —- | M] () – C:\Users\user\Desktop\r5.jpg
[2010/07/11 23:10:25 | 000,000,973 | —- | M] () – C:\Users\Public\Desktop\Revo Uninstaller Pro.lnk
[2010/07/11 10:04:13 | 004,078,425 | -H– | M] () – C:\Users\user\AppData\Local\IconCache.db
[2010/07/10 02:48:36 | 000,065,103 | —- | M] () – C:\Users\user\Desktop\Zero_2_Hero_Secret_Budget_Guide.pdf
[2010/07/06 15:28:01 | 000,073,878 | —- | M] () – C:\Users\user\Desktop\Paystub__from_Nautix_Lifegu.pdf
[2010/07/03 21:56:51 | 000,001,004 | -HS- | M] () – C:\Windows\SysWow64\KGyGaAvL.sys
[2010/07/03 21:25:59 | 000,000,297 | —- | M] () – C:\Users\user\Desktop\Autorun - Shortcut.lnk
[2010/07/03 20:44:27 | 000,001,001 | —- | M] () – C:\Users\user\AppData\Local\RT2870_{177327C7-17E3-4129-BE5D-682CDC6089E5}_wsc
[2010/07/03 20:39:43 | 000,000,786 | —- | M] () – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\W311U.lnk
[2010/07/03 20:39:43 | 000,000,768 | —- | M] () – C:\Users\Public\Desktop\W311U.lnk
[2010/07/02 19:02:00 | 000,079,849 | —- | M] () – C:\Users\user\Desktop\34265_460697390967_794325967_6067988_1265616_n.jpg
[2010/07/02 09:18:45 | 000,068,798 | —- | M] () – C:\Users\user\Desktop\luka.jpg
[2010/07/02 07:56:36 | 000,130,265 | —- | M] () – C:\Users\user\Desktop\senior zach.jpg
[2010/07/02 07:53:55 | 000,130,136 | —- | M] () – C:\Users\user\Desktop\senior luke.jpg
[2010/07/01 21:53:09 | 000,010,752 | —- | M] () – C:\Users\user\Desktop\Hammers Sit.xls
[2010/07/01 19:53:41 | 000,027,176 | —- | M] () – C:\Users\user\Desktop\34236_462848525967_794325967_6125791_618428_n.jpg
[2010/06/30 22:24:25 | 000,023,661 | —- | M] () – C:\Users\user\Desktop\nitrofill.odt
[2010/06/30 21:33:02 | 000,016,037 | —- | M] () – C:\Users\user\Desktop\Suite Upgrades.odt
[2010/06/30 16:50:13 | 000,013,447 | —- | M] () – C:\Users\user\Desktop\BEACH.ods
[2010/06/29 07:39:30 | 000,021,336 | —- | M] () – C:\Users\user\Desktop\Navigator Contact.ods
[2010/06/24 02:06:42 | 000,095,024 | —- | M] (Sunbelt Software) – C:\Windows\SysNative\drivers\SBREDrv.sys
[2010/06/24 02:06:37 | 000,015,880 | —- | M] () – C:\Windows\SysNative\lsdelete.exe
[2010/06/24 02:06:03 | 000,069,152 | —- | M] (Lavasoft AB) – C:\Windows\SysNative\drivers\Lbd.sys
[2010/06/24 02:01:31 | 000,001,166 | —- | M] () – C:\Users\user\Application Data\Microsoft\Internet Explorer\Quick Launch\Ad-Aware.lnk
[2010/06/23 20:24:33 | 000,018,890 | —- | M] () – C:\Users\user\Desktop\nissan ac.odt
[2010/06/19 23:50:04 | 000,000,014 | —- | M] () – C:\Windows\ASSE.dat
[2010/06/19 23:36:17 | 000,000,977 | —- | M] () – C:\Users\user\Application Data\Microsoft\Internet Explorer\Quick Launch\MemTurbo - PC Optimizer.lnk
[2010/06/15 12:46:51 | 000,164,864 | —- | M] () – C:\Users\user\Desktop\Law Schools Data.xls
[2010/06/15 09:08:41 | 000,317,520 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Windows\SysNative\drivers\avgtdia.sys
[2010/06/15 09:08:41 | 000,035,536 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Windows\SysNative\drivers\avgmfx64.sys
[2010/06/15 02:06:09 | 000,001,854 | —- | M] () – C:\Users\Public\Desktop\AVG Free 9.0.lnk
[2010/06/15 02:06:08 | 000,012,976 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Windows\SysNative\avgrssta.dll
[2010/06/15 02:06:01 | 000,269,320 | —- | M] (AVG Technologies CZ, s.r.o.) – C:\Windows\SysNative\drivers\avgldx64.sys
[2010/06/15 02:05:59 | 000,113,461 | —- | M] () – C:\Windows\SysNative\drivers\Avg\iavichjw.avm
[2010/06/12 03:19:05 | 000,463,616 | —- | M] () – C:\Windows\SysNative\FNTCACHE.DAT
[2010/05/13 00:57:51 | 000,001,033 | —- | M] () – C:\Users\user\Application Data\Microsoft\Internet Explorer\Quick Launch\Malwarebytes' Anti-Malware.lnk
[2010/05/02 23:46:54 | 000,001,939 | —- | M] () – C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2010/04/29 15:39:38 | 000,038,224 | —- | M] (Malwarebytes Corporation) – C:\Windows\SysWow64\drivers\mbamswissarmy.sys
[2010/04/29 15:39:28 | 000,024,664 | —- | M] (Malwarebytes Corporation) – C:\Windows\SysNative\drivers\mbam.sys
[2010/04/19 20:57:31 | 000,072,080 | —- | M] () – C:\Users\user\g2mdlhlpx.exe
[2010/04/17 03:17:35 | 000,524,288 | -HS- | M] () – C:\Users\user\ntuser.dat{7bdb4c96-49ac-11df-b60b-00e04d9ed95e}.TMContainer00000000000000000002.regtrans-ms
[2010/04/17 03:17:35 | 000,524,288 | -HS- | M] () – C:\Users\user\ntuser.dat{7bdb4c96-49ac-11df-b60b-00e04d9ed95e}.TMContainer00000000000000000001.regtrans-ms
[2010/04/17 03:17:35 | 000,065,536 | -HS- | M] () – C:\Users\user\ntuser.dat{7bdb4c96-49ac-11df-b60b-00e04d9ed95e}.TM.blf
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2 C:\*.tmp files -> C:\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010/07/12 23:01:52 | 000,081,754 | —- | C] () – C:\Users\user\Desktop\4a.jpg
[2010/07/12 23:01:30 | 000,075,403 | —- | C] () – C:\Users\user\Desktop\1a.jpg
[2010/07/12 23:00:30 | 000,076,103 | —- | C] () – C:\Users\user\Desktop\5.jpg
[2010/07/12 23:00:19 | 000,081,379 | —- | C] () – C:\Users\user\Desktop\4.jpg
[2010/07/12 23:00:07 | 000,083,205 | —- | C] () – C:\Users\user\Desktop\3.jpg
[2010/07/12 22:59:54 | 000,084,079 | —- | C] () – C:\Users\user\Desktop\2.jpg
[2010/07/12 22:59:40 | 000,078,582 | —- | C] () – C:\Users\user\Desktop\1.jpg
[2010/07/12 09:57:41 | 000,101,300 | —- | C] () – C:\Users\user\Desktop\r5.jpg
[2010/07/12 09:55:46 | 000,074,845 | —- | C] () – C:\Users\user\Desktop\r4.jpg
[2010/07/12 09:55:15 | 000,076,103 | —- | C] () – C:\Users\user\Desktop\r3.jpg
[2010/07/12 09:54:25 | 000,109,158 | —- | C] () – C:\Users\user\Desktop\r1.jpg
[2010/07/12 09:53:45 | 000,083,205 | —- | C] () – C:\Users\user\Desktop\r2.jpg
[2010/07/11 23:10:25 | 000,000,973 | —- | C] () – C:\Users\Public\Desktop\Revo Uninstaller Pro.lnk
[2010/07/10 02:48:36 | 000,065,103 | —- | C] () – C:\Users\user\Desktop\Zero_2_Hero_Secret_Budget_Guide.pdf
[2010/07/06 15:28:03 | 000,073,878 | —- | C] () – C:\Users\user\Desktop\Paystub__from_Nautix_Lifegu.pdf
[2010/07/03 21:25:59 | 000,000,297 | —- | C] () – C:\Users\user\Desktop\Autorun - Shortcut.lnk
[2010/07/03 20:41:42 | 000,001,001 | —- | C] () – C:\Users\user\AppData\Local\RT2870_{177327C7-17E3-4129-BE5D-682CDC6089E5}_wsc
[2010/07/03 20:39:45 | 000,013,931 | —- | C] () – C:\Windows\SysNative\RaCoInst.dat
[2010/07/03 20:39:43 | 000,000,786 | —- | C] () – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\W311U.lnk
[2010/07/03 20:39:43 | 000,000,768 | —- | C] () – C:\Users\Public\Desktop\W311U.lnk
[2010/07/02 19:02:10 | 000,079,849 | —- | C] () – C:\Users\user\Desktop\34265_460697390967_794325967_6067988_1265616_n.jpg
[2010/07/02 09:19:25 | 000,068,798 | —- | C] () – C:\Users\user\Desktop\luka.jpg
[2010/07/02 07:59:57 | 000,130,136 | —- | C] () – C:\Users\user\Desktop\senior luke.jpg
[2010/07/02 07:58:50 | 000,130,265 | —- | C] () – C:\Users\user\Desktop\senior zach.jpg
[2010/07/01 21:53:05 | 000,010,752 | —- | C] () – C:\Users\user\Desktop\Hammers Sit.xls
[2010/07/01 19:52:00 | 000,027,176 | —- | C] () – C:\Users\user\Desktop\34236_462848525967_794325967_6125791_618428_n.jpg
[2010/06/30 22:24:23 | 000,023,661 | —- | C] () – C:\Users\user\Desktop\nitrofill.odt
[2010/06/30 17:06:57 | 000,016,037 | —- | C] () – C:\Users\user\Desktop\Suite Upgrades.odt
[2010/06/30 07:50:41 | 000,013,447 | —- | C] () – C:\Users\user\Desktop\BEACH.ods
[2010/06/28 22:58:48 | 000,021,336 | —- | C] () – C:\Users\user\Desktop\Navigator Contact.ods
[2010/06/24 03:22:36 | 000,015,880 | —- | C] () – C:\Windows\SysNative\lsdelete.exe
[2010/06/24 02:01:31 | 000,001,166 | —- | C] () – C:\Users\user\Application Data\Microsoft\Internet Explorer\Quick Launch\Ad-Aware.lnk
[2010/06/23 20:24:31 | 000,018,890 | —- | C] () – C:\Users\user\Desktop\nissan ac.odt
[2010/06/19 23:50:04 | 000,000,014 | —- | C] () – C:\Windows\ASSE.dat
[2010/06/19 23:36:17 | 000,001,015 | —- | C] () – C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MemTurbo.lnk
[2010/06/19 23:36:17 | 000,000,977 | —- | C] () – C:\Users\user\Application Data\Microsoft\Internet Explorer\Quick Launch\MemTurbo - PC Optimizer.lnk
[2010/06/15 12:46:49 | 000,164,864 | —- | C] () – C:\Users\user\Desktop\Law Schools Data.xls
[2010/06/15 02:06:09 | 000,001,854 | —- | C] () – C:\Users\Public\Desktop\AVG Free 9.0.lnk
[2010/06/15 02:05:59 | 061,925,743 | —- | C] () – C:\Windows\SysNative\drivers\Avg\incavi.avm
[2010/06/15 02:05:59 | 000,113,461 | —- | C] () – C:\Windows\SysNative\drivers\Avg\iavichjw.avm
[2010/05/02 23:46:54 | 000,001,939 | —- | C] () – C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2010/04/16 20:42:54 | 000,524,288 | -HS- | C] () – C:\Users\user\ntuser.dat{7bdb4c96-49ac-11df-b60b-00e04d9ed95e}.TMContainer00000000000000000002.regtrans-ms
[2010/04/16 20:42:54 | 000,524,288 | -HS- | C] () – C:\Users\user\ntuser.dat{7bdb4c96-49ac-11df-b60b-00e04d9ed95e}.TMContainer00000000000000000001.regtrans-ms
[2010/04/16 20:42:54 | 000,065,536 | -HS- | C] () – C:\Users\user\ntuser.dat{7bdb4c96-49ac-11df-b60b-00e04d9ed95e}.TM.blf
[2010/03/16 14:10:32 | 000,001,004 | -HS- | C] () – C:\Windows\SysWow64\KGyGaAvL.sys
[2010/03/02 20:00:00 | 004,555,278 | —- | C] () – C:\Windows\SysWow64\libavcodec.dll
[2010/03/02 20:00:00 | 001,449,935 | —- | C] () – C:\Windows\SysWow64\ffmpegmt.dll
[2010/03/02 20:00:00 | 000,882,688 | —- | C] () – C:\Windows\SysWow64\xvidcore.dll
[2010/03/02 20:00:00 | 000,877,385 | —- | C] () – C:\Windows\SysWow64\ff_x264.dll
[2010/03/02 20:00:00 | 000,556,491 | —- | C] () – C:\Windows\SysWow64\libmplayer.dll
[2010/03/02 20:00:00 | 000,336,384 | —- | C] () – C:\Windows\SysWow64\ff_libfaad2.dll
[2010/03/02 20:00:00 | 000,324,096 | —- | C] () – C:\Windows\SysWow64\TomsMoComp_ff.dll
[2010/03/02 20:00:00 | 000,248,320 | —- | C] () – C:\Windows\SysWow64\ff_kernelDeint.dll
[2010/03/02 20:00:00 | 000,216,576 | —- | C] () – C:\Windows\SysWow64\ff_libdts.dll
[2010/03/02 20:00:00 | 000,169,984 | —- | C] () – C:\Windows\SysWow64\ff_samplerate.dll
[2010/03/02 20:00:00 | 000,151,552 | —- | C] () – C:\Windows\SysWow64\ff_libmad.dll
[2010/03/02 20:00:00 | 000,145,408 | —- | C] () – C:\Windows\SysWow64\libmpeg2_ff.dll
[2010/03/02 20:00:00 | 000,121,856 | —- | C] () – C:\Windows\SysWow64\ff_liba52.dll
[2010/03/02 20:00:00 | 000,116,736 | —- | C] () – C:\Windows\SysWow64\ff_tremor.dll
[2010/03/02 20:00:00 | 000,100,864 | —- | C] () – C:\Windows\SysWow64\ff_wmv9.dll
[2010/03/02 20:00:00 | 000,097,792 | —- | C] () – C:\Windows\SysWow64\ff_unrar.dll
[2010/03/02 20:00:00 | 000,085,504 | —- | C] () – C:\Windows\SysWow64\ff_vfw.dll
[2010/02/13 17:55:48 | 000,209,040 | —- | C] () – C:\Windows\SysWow64\IVIresizeW7.dll
[2010/02/13 17:55:48 | 000,204,944 | —- | C] () – C:\Windows\SysWow64\IVIresizeA6.dll
[2010/02/13 17:55:48 | 000,196,752 | —- | C] () – C:\Windows\SysWow64\IVIresizeP6.dll
[2010/02/13 17:55:48 | 000,196,752 | —- | C] () – C:\Windows\SysWow64\IVIresizeM6.dll
[2010/02/13 17:55:48 | 000,192,656 | —- | C] () – C:\Windows\SysWow64\IVIresizePX.dll
[2010/02/13 17:55:48 | 000,024,720 | —- | C] () – C:\Windows\SysWow64\IVIresize.dll
[2009/11/14 14:37:08 | 000,154,112 | —- | C] () – C:\Windows\SysWow64\ts.dll
[2009/11/14 14:33:38 | 000,249,856 | —- | C] () – C:\Windows\SysWow64\dxr.dll
[2009/11/14 14:11:50 | 000,093,184 | —- | C] () – C:\Windows\SysWow64\avss.dll
[2009/11/14 14:11:42 | 000,150,016 | —- | C] () – C:\Windows\SysWow64\mkx.dll
[2009/11/14 14:11:42 | 000,141,824 | —- | C] () – C:\Windows\SysWow64\mp4.dll
[2009/11/14 14:11:40 | 000,123,392 | —- | C] () – C:\Windows\SysWow64\ogm.dll
[2009/11/14 14:11:40 | 000,109,568 | —- | C] () – C:\Windows\SysWow64\avi.dll
[2009/11/14 14:11:38 | 000,097,792 | —- | C] () – C:\Windows\SysWow64\avs.dll
[2009/11/14 14:11:32 | 000,080,384 | —- | C] () – C:\Windows\SysWow64\mkzlib.dll
[2009/11/14 14:11:32 | 000,024,576 | —- | C] () – C:\Windows\SysWow64\mkunicode.dll
[2009/07/13 19:42:10 | 000,064,000 | —- | C] () – C:\Windows\SysWow64\BWContextHandler.dll
[2009/07/13 17:03:59 | 000,364,544 | —- | C] () – C:\Windows\SysWow64\msjetoledb40.dll
[2009/06/07 12:24:04 | 000,180,224 | —- | C] () – C:\Windows\SysWow64\xvidvfw.dll
[2009/01/10 18:15:44 | 000,159,744 | —- | C] () – C:\Windows\SysWow64\mmfinfo.dll
[2008/11/06 12:37:32 | 003,596,288 | —- | C] () – C:\Windows\SysWow64\qt-dx331.dll
[2007/12/18 22:12:42 | 000,000,000 | —- | C] () – C:\Windows\PTWebCam.INI
[2007/12/04 10:02:30 | 000,000,171 | —- | C] () – C:\Windows\QUICKEN.INI
[2007/10/13 05:30:20 | 000,000,137 | —- | C] () – C:\Windows\SysWow64\Registration.ini
[2005/11/14 19:01:24 | 000,000,030 | —- | C] () – C:\Windows\congo.ini
[2005/11/04 14:39:39 | 000,000,185 | —- | C] () – C:\Windows\32bitfax.ini
[2005/11/04 14:05:37 | 000,000,534 | —- | C] () – C:\Windows\faxmailn.ini
[2005/11/03 22:14:58 | 000,000,109 | —- | C] () – C:\Windows\MBEDIT16.INI
[2005/11/03 21:59:56 | 000,000,455 | —- | C] () – C:\Windows\mathb16.ini
[2005/11/03 21:59:48 | 000,000,000 | —- | C] () – C:\Windows\rkeeper.ini
[2005/11/03 21:56:03 | 000,000,000 | —- | C] () – C:\Windows\autorun.INI
[2005/01/14 12:48:21 | 000,003,451 | —- | C] () – C:\Windows\32bifax.ini
[2005/01/03 23:07:01 | 000,000,000 | —- | C] () – C:\Windows\iPlayer.INI
[2004/12/28 01:55:50 | 000,374,784 | —- | C] () – C:\Windows\3dg32.dll
[2004/12/28 01:55:47 | 000,000,250 | —- | C] () – C:\Windows\3dr.ini
[2004/12/26 15:38:15 | 000,000,177 | —- | C] () – C:\Windows\kpcms.ini
[2004/12/26 13:59:25 | 000,000,002 | —- | C] () – C:\Windows\PhotoSuite.ini
[2004/12/18 23:29:40 | 000,000,026 | —- | C] () – C:\Windows\Load.INI
[2004/12/18 23:04:54 | 000,000,015 | —- | C] () – C:\Windows\campaignsave.INI
[2004/12/05 15:51:55 | 000,004,795 | —- | C] () – C:\Windows\cdplayer.ini
[2004/11/19 21:15:38 | 000,000,019 | —- | C] () – C:\Windows\KNP.INI
[2004/10/31 23:30:39 | 000,000,754 | —- | C] () – C:\Windows\WORDPAD.INI
[2004/10/04 20:27:02 | 000,000,287 | —- | C] () – C:\Windows\SIERRA.INI
[2004/09/27 18:30:02 | 000,000,057 | —- | C] () – C:\Windows\picturific.ini
[2004/07/13 19:00:59 | 000,000,061 | —- | C] () – C:\Windows\smscfg.ini
========== LOP Check ==========
[2010/04/23 22:59:40 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\Affilorama
[2010/03/06 06:52:08 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\Aim
[2010/03/06 06:52:26 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\Ashampoo
[2010/03/06 06:52:27 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\BellSouth
[2010/03/06 06:52:27 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
[2010/03/06 06:52:35 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\DMCache
[2010/03/06 06:52:35 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\eFax Messenger
[2010/03/06 06:52:43 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\HighKey
[2010/03/06 06:52:43 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\InterTrust
[2010/03/06 06:52:43 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\j2 Global
[2010/03/06 06:52:44 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\Leadertech
[2010/03/06 06:52:44 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\LG Electronics
[2010/03/06 06:53:44 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\MarketSamurai.6E37012E1CBD7F47B14488FCC715944F3EBDCEDC.1
[2010/07/12 10:15:30 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\mjusbsp
[2010/03/06 06:54:30 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\MP3Rocket
[2010/03/06 06:54:36 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\MSNInstaller
[2010/02/24 14:23:37 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\OpenOffice.org
[2010/03/06 06:54:55 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\Research In Motion
[2010/03/06 06:55:40 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\SanDisk
[2010/03/06 06:55:47 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\SmartDraw
[2010/03/06 06:55:49 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\SoftMaker
[2010/03/06 01:49:13 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\Spearit
[2010/03/06 06:56:42 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\Template
[2010/03/06 06:56:42 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\Tenebril
[2010/04/21 20:25:43 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\TweetGlide.4C2CA0B91861599E32033FE57CA969D1117C4915.1
[2010/03/06 06:56:42 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\Ulead Systems
[2010/03/06 06:56:56 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\uTorrent
[2010/03/06 06:56:57 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\Viewpoint
[2010/03/06 06:57:20 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\WeatherBug
[2010/03/06 06:57:27 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\wootalyzer
[2010/03/06 06:57:27 | 000,000,000 | —D | M] – C:\Users\user\AppData\Roaming\ZipGenius
[2009/07/14 01:08:49 | 000,026,342 | —- | M] () – C:\Windows\Tasks\SCHEDLGU.TXT
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*.* >
[2007/12/18 22:11:28 | 000,000,035 | —- | M] () – C:\aa.txt
[2009/11/05 23:28:24 | 000,000,863 | —- | M] () – C:\ashampoo-acdw-log.txt
[2007/11/07 21:20:58 | 000,024,086 | —- | M] () – C:\ASLog.txt
[2004/12/18 22:26:50 | 003,205,124 | RHS- | M] () – C:\AVG6DB_F.DAT
[2004/11/04 23:32:01 | 000,004,122 | —- | M] () – C:\avgun.log
[2004/11/04 23:33:12 | 000,000,207 | —- | M] () – C:\Boot.bak
[2004/08/04 00:00:00 | 000,260,272 | —- | M] () – C:\cmldr
[2009/02/03 23:48:51 | 000,017,883 | —- | M] () – C:\ComboFix.txt
[2007/08/29 18:51:49 | 000,000,035 | —- | M] () – C:\CommMgr.log
[2005/11/14 18:44:07 | 000,000,000 | —- | M] () – C:\CONFIG.BKA
[2007/04/09 22:54:13 | 000,000,000 | —- | M] () – C:\DBS.TXT
[2006/06/26 02:36:16 | 000,000,004 | -HS- | M] () – C:\dllimp_regmsft985
[2006/08/05 22:18:32 | 000,000,113 | —- | M] () – C:\DownloadLog.txt
[2007/04/30 15:39:39 | 000,000,000 | —- | M] () – C:\Encoder.log
[2007/11/07 12:00:40 | 000,017,734 | —- | M] () – C:\eula.1028.txt
[2007/11/07 12:00:40 | 000,017,734 | —- | M] () – C:\eula.1031.txt
[2007/11/07 12:00:40 | 000,010,134 | —- | M] () – C:\eula.1033.txt
[2007/11/07 12:00:40 | 000,017,734 | —- | M] () – C:\eula.1036.txt
[2007/11/07 12:00:40 | 000,017,734 | —- | M] () – C:\eula.1040.txt
[2007/11/07 12:00:40 | 000,000,118 | —- | M] () – C:\eula.1041.txt
[2007/11/07 12:00:40 | 000,017,734 | —- | M] () – C:\eula.1042.txt
[2007/11/07 12:00:40 | 000,017,734 | —- | M] () – C:\eula.2052.txt
[2007/11/07 12:00:40 | 000,017,734 | —- | M] () – C:\eula.3082.txt
[2007/11/07 12:00:40 | 000,001,110 | —- | M] () – C:\globdata.ini
[2009/05/14 14:05:55 | 000,530,083 | —- | M] (BellSouth Internet Services ) – C:\HC4DecommissionScheduler.exe
[2010/07/12 10:11:57 | 3220,676,608 | -HS- | M] () – C:\hiberfil.sys
[2007/11/07 12:44:20 | 000,855,040 | —- | M] (Microsoft Corporation) – C:\install.exe
[2007/11/07 12:00:40 | 000,000,843 | —- | M] () – C:\install.ini
[2007/10/05 15:11:56 | 000,000,395 | —- | M] () – C:\INSTALL.LOG
[2009/12/04 01:22:03 | 000,000,000 | —- | M] () – C:\install.rdf
[2007/11/07 12:44:20 | 000,075,280 | —- | M] (Microsoft Corporation) – C:\install.res.1028.dll
[2007/11/07 12:44:20 | 000,095,248 | —- | M] (Microsoft Corporation) – C:\install.res.1031.dll
[2007/11/07 12:44:20 | 000,090,128 | —- | M] (Microsoft Corporation) – C:\install.res.1033.dll
[2007/11/07 12:44:20 | 000,096,272 | —- | M] (Microsoft Corporation) – C:\install.res.1036.dll
[2007/11/07 12:44:20 | 000,094,224 | —- | M] (Microsoft Corporation) – C:\install.res.1040.dll
[2007/11/07 12:44:20 | 000,080,400 | —- | M] (Microsoft Corporation) – C:\install.res.1041.dll
[2007/11/07 12:44:20 | 000,078,864 | —- | M] (Microsoft Corporation) – C:\install.res.1042.dll
[2007/11/07 12:44:20 | 000,074,768 | —- | M] (Microsoft Corporation) – C:\install.res.2052.dll
[2007/11/07 12:44:20 | 000,095,248 | —- | M] (Microsoft Corporation) – C:\install.res.3082.dll
[2009/12/02 22:08:00 | 000,000,517 | —- | M] () – C:\lxbt.log
[2010/05/13 00:57:52 | 000,000,109 | —- | M] () – C:\mbam-error.txt
[2006/12/02 03:37:14 | 000,904,704 | —- | M] (Microsoft Corporation) – C:\msdia80.dll
[2007/11/01 06:08:14 | 000,001,145 | —- | M] () – C:\net_save.dna
[2004/11/03 12:44:36 | 000,047,564 | RHS- | M] () – C:\NTDETECT.COM
[2009/01/22 08:55:44 | 000,250,048 | RHS- | M] () – C:\ntldr
[2009/06/03 01:04:47 | 000,262,144 | —- | M] () – C:\ntuser.dat
[2009/06/03 01:04:47 | 000,001,024 | -H– | M] () – C:\ntuser.dat.LOG
[2010/07/12 10:12:01 | 4294,238,208 | -HS- | M] () – C:\pagefile.sys
[2009/02/03 08:24:20 | 000,002,286 | —- | M] () – C:\rapport.txt
[2009/10/19 01:40:45 | 000,000,244 | -H– | M] () – C:\sqmnoopt00.sqm
[2009/11/18 21:26:46 | 000,000,244 | -H– | M] () – C:\sqmnoopt01.sqm
[2009/11/25 16:43:48 | 000,000,244 | -H– | M] () – C:\sqmnoopt02.sqm
[2005/10/31 11:56:00 | 000,700,416 | —- | M] (LimeWire) – C:\StubInstaller.exe
[2005/04/21 07:06:22 | 000,000,018 | —- | M] () – C:\SYSREST
[2008/10/30 19:14:51 | 000,000,510 | —- | M] () – C:\updatedatfix.log
[2007/11/07 12:00:40 | 000,005,686 | —- | M] () – C:\vcredist.bmp
[2007/11/07 12:50:40 | 001,927,956 | —- | M] () – C:\VC_RED.cab
[2007/11/07 12:53:12 | 000,242,176 | —- | M] () – C:\VC_RED.MSI
[2007/04/13 19:28:32 | 000,000,150 | —- | M] () – C:\YServer.txt
[2 C:\*.tmp files -> C:\*.tmp -> ]
< %systemroot%\system32\*.wt >
< %systemroot%\system32\*.ruy >
< %systemroot%\Fonts\*.com >
[2009/07/14 01:32:31 | 000,026,040 | —- | M] () – C:\Windows\Fonts\GlobalMonospace.CompositeFont
[2009/07/14 01:32:31 | 000,026,489 | —- | M] () – C:\Windows\Fonts\GlobalSansSerif.CompositeFont
[2009/07/14 01:32:31 | 000,029,779 | —- | M] () – C:\Windows\Fonts\GlobalSerif.CompositeFont
[2009/07/14 01:32:31 | 000,043,318 | —- | M] () – C:\Windows\Fonts\GlobalUserInterface.CompositeFont
< %systemroot%\Fonts\*.dll >
< %systemroot%\Fonts\*.ini >
[2009/06/10 16:49:50 | 000,000,065 | —- | M] () – C:\Windows\Fonts\desktop.ini
< %systemroot%\Fonts\*.ini2 >
< %systemroot%\system32\spool\prtprocs\w32x86\*.tmp >
< %systemroot%\system32\Spool\prtprocs\w32x86\*.dll >
< %systemroot%\*. /mp /s >
< %systemroot%\system32\*.dll /lockedfiles >
[2009/07/13 21:15:13 | 000,346,112 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\Windows\SysWOW64\dxtmsft.dll
[2009/07/13 21:15:13 | 000,215,552 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\Windows\SysWOW64\dxtrans.dll
[2009/07/13 21:15:28 | 000,186,368 | —- | M] (Microsoft Corporation)
Unable to obtain MD5 – C:\Windows\SysWOW64\iepeers.dll
< %systemroot%\Tasks\*.job /lockedfiles >
< %systemroot%\System32\config\*.sav >
< %systemroot%\system32\user32.dll /md5 >
[2009/07/13 21:11:24 | 000,833,024 | —- | M] (Microsoft Corporation) MD5=E8B0FFC209E504CB7E79FC24E6C085F0 – C:\Windows\SysWOW64\user32.dll
< %systemroot%\system32\ws2_32.dll /md5 >
[2009/07/13 21:16:20 | 000,206,336 | —- | M] (Microsoft Corporation) MD5=DAAE8A9B8C0ACC7F858454132553C30D – C:\Windows\SysWOW64\ws2_32.dll
< %systemroot%\system32\ws2help.dll /md5 >
[2009/07/13 21:11:26 | 000,004,608 | —- | M] (Microsoft Corporation) MD5=808AABDF9337312195CAFF76D1804786 – C:\Windows\SysWOW64\ws2help.dll
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
< End of report >